Découvrez Pizlix — un système d'exploitation expérimental basé sur Linux From Scratch (LFS) 12.2. La caractéristique clé du projet est la construction de l'espace utilisateur (userland) utilisant le compilateur Fil-C, ce qui, selon l'auteur, permet d'obtenir la distribution Linux la plus sécurisée en termes de gestion de la mémoire disponible aujourd'hui.
Le développement de Pizlix a été rendu possible grâce à un haut degré de compatibilité de Fil-C avec le code traditionnel en C et C++. La plupart des paquets du livre LFS ont pu être compilés sans modification du code source ou avec des patchs minimaux.
Caractéristiques principales et détails techniques :
Les utilitaires de base pour la compilation (par exemple, ld, make, ninja) et toutes les applications utilisateur sont compilés à l'aide de Fil-C ou Fil-C++.
Un démon OpenSSH sécurisé en matière de mémoire fonctionne.
Support graphique : le système inclut un compositeur serveur Weston (Wayland) et le toolkit GTK 4, permettant d'utiliser une interface graphique entièrement sécurisée en mémoire.
Pour la compilation du noyau Linux, le traditionnel GCC est conservé dans le préfixe /yolo/bin/gcc, car le noyau est compilé en mode que l'auteur ironise en appelant « Yolo-C » (c'est-à-dire sans garanties de sécurité mémoire de Fil-C).
Dans l'architecture de la distribution, le concept de « libc sandwich » est appliqué : une version allégée de glibc (« yolo glibc ») est utilisée par le runtime Fil-C pour effectuer des appels système, tandis que la glibc 2.40 principale est complètement portée sur Fil-C.
La distribution est destinée à l'architecture x86_64. Les images ont été testées pour fonctionner dans QEMU (option recommandée), VMware et Hyper-V. Pour ceux qui souhaitent construire la distribution eux-mêmes, un ensemble de scripts est fourni pour une compilation étape par étape à l'intérieur de conteneurs privilégiés (Podman) basés sur Ubuntu 22 ou 24.
Source : linux.org.ru
